Проектирование программно-аппаратной информационной защиты сети

Создание проекта системы безопасности или, в специальной терминологии, разработка политики защиты – это подготовка текстового документа, являющегося в дальнейшем руководством к действию для технического персонала компьютерной системы (данный подход характерен и для системы безопасности предприятия в целом и подробно рассмотрен в разделе Основы обеспечения информационной безопасности).

Необходимость разработки данного документа определяется двумя причинами: с одной сторо­ны, рядом аспектов организации работы предприятия (административной структу­рой, областью компетенции сотрудников) и, с другой стороны, стандартами защиты, которые реализованы в использующемся программном и аппаратном обеспечении. Последние диктуют возможные формы воплощения политики защиты, преобразуя ее в реаль­ные программные (программно-аппаратные, аппаратные) механизмы, выполняю­щие автоматический контроль корректно­сти действий пользователей. Политика защиты образует базу для всего последу­ющего развития системы безопасности и, поэтому, очень важно, чтобы она была зафиксирована в технических документах, содержа­щих требования по безопасности для каж­дой используемой ОС, базы данных, приложения. На следующих стадиях разработки системы безопасности компьютерной сети эти спецификации служат прямым руководством для администраторов, инженеров и программистов, реализующих весь технический аппарат защиты — скрипты, конфигурационные установки и т.д.

читать статью в интернете